group-telegram.com/llmsecurity/339
Last Update:
An update on disrupting deceptive uses of AI
Nimmo & Flossman, OpenAI, 2024
Блог, отчет
Одна из тем, которая всех волнует в связи с развитием LLM – это capability uplift: когда злоумышленник, который умеет не очень много, с помощью LLM становится способным на большее. В основном это касается трех областей: биологическая безопасность (человек с любительскими познаниями в биологии учится синтезировать опасные вирусы), химическая (аналогично – как изготовить взрывчатку, если я ничего не умею) и кибербезопасность. История с кибербезопасностью мне кажется наиболее реалистичной, так как для выполнения инструкции по синтезу чего-нибудь физического тебе нужна лаборатория (хотя и это сейчас не прям проблема), а для выполнения кода тебе нужен только тот же компьютер, с которого ты ходишь в ChatGPT.
Мы уже видим по косвенным признакам, что злоумышленники интересуются применением LLM для своих грязных дел, а вот OpenAI (у которой есть доступ к чатам с ChatGPT) может наблюдать за этим напрямую – о чем они и рассказывают в отчете. Он, конечно, немного тенденциозно привязан к выборам (двум самым важным – в США и в Руанде, конечно же), но, тем не менее, достаточно интересен. Состоит отчет из основных выводов и наблюдений и двух групп разобранных кейсов – применение в кибероперациях и в информационных операциях.
В целом, OpenAI делает следующие выводы:
1. Атакующие всячески экспериментируют с моделями и находят для них новые применения, но к появлению качественных изменений в тактиках и техниках это не приводит, равно как и к качественному увеличению эффективности их кибер- и информационных операций.
2. Злоумышленники используют ChatGPT для промежуточных стадий атаки – когда у них уже есть, например, каналы для распространения постов в соцмедиа или вредоносного ПО, но до непосредственных атак/начала распространения дезинформации.
3. Компании, создающие ИИ-инструменты, сами становятся целями атак: одна «предположительно, китайская» группировка отправляла сотрудникам OpenAI целевой фишинг.
BY llm security и каланы
![](https://photo.group-telegram.com/u/cdn4.cdn-telegram.org/file/qn-QN59yme82qECTC1l1ZpOGOv9Qw7Xw0QAu5CI1l62KHOFHCX73qF8EL8sEiP750SBG3WW51K-kwtLjdEPHjBlPMO91BXSNoiL5nwu-86HH-46uwn8aC5I4sLIpwOnnDhXGuUubRSDXgbiyLKJ_4y4kPhpFl64IwKKN5IXe7ysT_C0iBGIIb5PDLvz_HDgb9iPAYRtmosX8SIljiD8fSYBv5CMDLJgtmcP-NyfasTxi6JSo8zE1smihos8sYOLuKBw4iwvAbHmPyBtdjB9Sv1Yx87pePrOZUH2_4ZgTGE9H_OLgj99mVexU8Vs0Z4oy0u5eCk-nqizLyuuqKkha7Q.jpg)
Share with your friend now:
group-telegram.com/llmsecurity/339